Phishing

EvilTokens, il phishing che si guadagna l’accesso ai dispositivi senza rubare password



Indirizzo copiato

I cyber criminali guadagnano l’accesso senza necessità di rubare le credenziali: il kit di phishing-as-a-service, che colpisce gli account Microsoft 365 tramite OAuth 2.0, inganna le vittime inducendole ad effettuare l’accesso a Microsoft in modo legittimo, con l’autenticazione a due fattori, su un sito autentico. Ecco perché EvilTokens preoccupa

Pubblicato il 30 giu 2026



EvilTokens, l'attacco phishing che non ruba password: un login che sembra valido, ma autorizza un dispositivo malevolo


EvilTokens è un kit di strumenti per il phishing-as-a-service che mette nel mirino gli account Microsoft 365 attraverso il flusso di autorizzazione dei dispositivi OAuth 2.0.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x